Entradas

Mostrando entradas de octubre, 2021

El fraude en los pagos. Parte I: Los datos de tarjeta y los diferentes tipos de ataques

Imagen
  El fraude en los pagos. Parte I: Los datos de tarjeta y los diferentes tipos de ataques  1. Introducción Esta publicación se compone de tres artículos. En este primer artículo, de carácter introductorio, se brinda información básica sobre las tarjetas de pago, los tipos de pago y los datos requeridos para efectuarlos. Es necesario introducir esta información al lector con el fin de asegurar un nivel de conocimiento mínimo. Una vez logrado este punto, se introducen los diferentes tipos de ataque a los que se encuentran expuestos los titulares de tarjetas de pago en el momento de utilizarlas. 1.1. Tipos de pago Antes de empezar, es importante explicar las tipologías de pagos que hay cuando se habla de pagos realizados con tarjetas. Estos pagos se diferencian en dos tipos, los  pagos presenciales  (al que nos referiremos por sus siglas en inglés, CP, Card Present) y los  pagos no presenciales ,  o pagos sin presencia de la tarjeta  (CNP, Card Not Presen...

EL MAYOR ROBO DE CRIPTOMONEDAS DEL SIGLO

Imagen
  HACKEARON COINBASE Y ROBARON DE MILES DE CUENTAS CON CÓDIGOS 2FA. EL MAYOR ROBO DE CRIPTOMONEDAS DEL SIGLO Esta semana, un representante de la plataforma de intercambio de criptomoneda  Coinbase  confirmó que un hacker (o grupo de hackers) logró comprometer la seguridad de la plataforma y robar activos virtuales a cerca de 6,000 clientes, todo mediante la explotación de una vulnerabilidad para evadir la autenticación SMS. En la alerta de seguridad enviada a sus clientes, Coinbase menciona que el incidente ocurrió entre marzo y mayo de 2021, periodo durante el cual tuvo lugar esta campaña de hacking para comprometer a los clientes de la compañía. Completar el ataque solo requería que los actores de amenazas conocieran algunos datos como  dirección email , números telefónicos y contraseñas del usuario afectado. La compañía dice desconocer cómo es que los atacantes accedieron a esta información, aunque todo apunta a que esta recolección de datos fue producto de una ca...